Um grupo de hackers patrocinado pelo Estado norte-coreano, "HexagonalRodent", roubou 12 milhões de dólares de desenvolvedores Web3 no primeiro trimestre de 2026, segundo um relatório de cibersegurança da Expel. O grupo teve como alvo 26.584 carteiras de criptomoedas de 2.726 dispositivos de desenvolvedores comprometidos. Seus ataques envolveram anúncios falsos de emprego em plataformas como LinkedIn, incorporando código malicioso em "avaliações de habilidades" que executam malware por meio da funcionalidade tasks.json do VSCode.
O malware, incluindo BeaverTail, OtterCookie e InvisibleFerret, permite o roubo de senhas e controle remoto. HexagonalRodent utiliza ferramentas de IA, como o ChatGPT, para desenvolver malware e criar identidades corporativas falsas, chegando a registrar empresas de fachada no México para aumentar a credibilidade dos ataques. O grupo também realizou seu primeiro ataque à cadeia de suprimentos ao comprometer uma extensão do VSCode.
Hackers norte-coreanos roubam US$ 12 milhões de desenvolvedores Web3 usando IA
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
